Unter einer Flut KI-getriebener Neuerungen fällt es vielen Organisationen schwer, einen sicheren und strukturierten Umgang mit KI-Tools zu etablieren. Gleichzeitig sinkt das Vertrauen von potenziellen Kunden und Verbrauchern in ihre digitale Umgebung. Digital Trust ist daher wichtiger denn je. 55 Prozent aller Unternehmen halten es deshalb für äußerst oder sehr wichtig, ein Framework für Digital Trust zu haben, wie eine Umfrage des IT-Berufsverband ISACA zeigt.
Mit seinem neuen Digital Trust Ecosystem Framework (DTEF) bietet der IT-Berufsverband ISACA einen adaptiven, bereichsübergreifenden Ansatz, mit dem Organisationen sich für das Zeitalter der KI wappnen können und in Einklang mit bestehenden Frameworks und Best Practices sowie zahlreichen ISO- und NIST-Standards ihren Digital Trust stärken können.
(Bild: peshkova - stock.adobe.com)
Digital Trust wird definiert als das Vertrauen in die Integrität von Beziehungen, Interaktionen und Transaktionen innerhalb eines zugehörigen digitalen Ökosystems. Eine im Rahmen des anstehenden jährlichen ISACA State of Digital Trust Report für 2024 erstellte Umfrage über Einstellungen zu Digital Trust, zeigt die Vorteile. Digital Trust schafft eine verbesserte positive Reputation (71 Prozent), zuverlässigere Daten für die organisatorische Entscheidungsfindung (60 Prozent), weniger Datenschutzverletzungen (60 Prozent) und weniger Cyber-Sicherheitsvorfälle (59 Prozent) sowie größere Kundenloyalität (56 Prozent).
Die ISACA kommt diesen Bedürfnissen der Unternehmen nach, indem der Verband ein Digital Trust Ecosystem Framework (DTEF) entwickelt. Es soll Unternehmen dabei zu helfen, sich auf Vertrauen zu konzentrieren. Um diesen Fokus zu ermöglichen, baut das Framework auf Methoden für sichere Technologie, erhöhte Zusammenarbeit, bessere Reaktionszeiten auf unvorhergesehene Ereignisse, einen Fokus auf Brand Management und bessere finanzielle Leistung durch Vertrauensgewinne.
„Hoher Digital Trust verbessert letztlich die wirtschaftliche Leistung, da so die Risiken von Datenpannen und erfolgreichen Cyberangriffen verringert werden. Auch bedeuten weniger Verstöße weniger behördliche Bußgelder.“, so ISACA Chief Content and Publishing Officer Shannon Donahue. „Organisationen können aus verantwortungsvollen digitalen Investitionen auch größere Gewinne erzielen. Das Digital Trust Ecosystem Framework hilft mit beidem.“
Das Digital Trust Ecosystem Framework (DTEF) und die dazugehörige Ressourcensammlung helfen Organisationen zu verstehen, welche Maßnahmen sie ergreifen können, um ihre Vertrauenswürdigkeit und Reputation zu erhöhen, indem sie sich mit den Schlüsselkomponenten von Digital Trust auseinandersetzen: Integrität, Sicherheit, Datenschutz, Widerstandsfähigkeit, Qualität, Zuverlässigkeit und Vertrauen.
Eine bereits durchgeführte Beta-Phase ermöglichte es der ISACA internationales Expertenfeedback in die Release-Version des DTEF einzubeziehen. Somit konzentriert sich das Framework auf die Ebenen Menschen, Prozesse, Technologie und Organisation. Dabei werden die Bereiche Kultur, menschliche Faktoren, Emergenz, Unterstützung, Überwachung und Architektur genauer betrachtet, um Organisationen Vertrauensfaktoren, Praktiken, Aktivitäten und Ergebnisse im Rahmen ihres Beitrags zum Digital Trust zu bieten. Das Framework ist so konzipiert, dass es mit vielen bestehenden Frameworks und Best Practices kompatibel ist, einschließlich COBIT, ITIL, GDPR sowie zahlreichen ISO- und NIST-Standards.
„Digital Trust zu stärken ist keine einmalige Übung, sondern eine kontinuierliche Praxis. Es geht darum proaktiv Beziehungen zwischen Unternehmen und Stakeholdern aufzubauen. Diese Beziehungspflege sollte am Ende profitabel sein, muss aber ethisch einwandfrei und verantwortungsbewusst geschehen.“, sagt Rolf von Roessing, Mitglied der ISACA Digital Trust Working Group und Entwickler des Frameworks sowie Partner und CEO bei FORFA Consulting AG. „Ein Framework, das Organisationen dabei unterstützt, Trust in ihre Technologie- und Geschäftsabläufe zu integrieren, stellt sicher, dass sie alle Aspekte abdecken, Risiken minimieren und Resultate maximieren.“
„In einer technologischen und unternehmerischen Umgebung, die sich schneller denn je verändert, ist Digital Trust ein wesentlicher Unterscheidungsfaktor wenn es darum geht Resilienz, Reputation und letztendlich Erfolg im Unternehmen voranzutreiben“, sagt Erik Prusch, CEO von ISACA. „Die Umsetzung von Praktiken für Digital Trust muss absichtlich erfolgen, und ISACA stattet Unternehmen mit transformativen Werkzeugen aus, um Vertrauen bei ihren Stakeholdern aufzubauen und Erfolg zu haben.“
Die ISACA veröffentlicht auch einen interaktiven Leitfaden, um Organisationen zu helfen, das Framework effektiv zu nutzen. Der DTEF Interactive Guide ermöglicht es Benutzern, den Inhalt des Frameworks mit 3D-Modellierung, Anwendungsfällen und einer Visualisierung zu erkunden. Ein DTEF Implementation Guide und der Einführungskurs in das Digital Trust Ecosystem Framework sind ebenfalls verfügbar. ISACA hat auch das Digital Trust Board Briefing herausgegeben, das exklusiv 60 Tage für Mitglieder erhältlich ist, bevor es weiter zugänglich veröffentlicht wird. Später dieses Jahr wird es auch einen Grundlagenkurs und eine Zertifizierung für das Digital Trust Ecosystem Framework von der ISACA geben.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Über die Umfrage: Alle Zahlen beruhen auf einer von ISACA durchgeführten Feldstudie. Die Umfrage wurde im Januar 2024 unter 5.870 IT-Fachleuten weltweit durchgeführt.